MVISION EDR (MV4)
Trellix (McAfee) MVISION Endpoint and Detection Response (EDR) ist eine Cloud-basierte Erweiterung (Add-on) für MVISION Protect Standard und Plus. MVISION EDR untersucht Anomalien und verdächtige Aktivitäten mit Hilfe von KI. Das Management und weitere Überprüfungen können automatisiert werden. Ist in MVISION Protect Plus EDR for Endpoint (MV6) enthalten.
Preise
Trellix MVISION Endpoint and Detection Response (EDR) ist als Subscription (Abonnement) verfügbar. Lizenziert wird pro Nutzer (Installation auf 5 Endgeräten). Jede virtuelle Instanz oder Server wird als Nutzer gezählt. Die Mindestbestellmenge beträgt 5 Lizenzen. Business-Support (Updates, Upgrades, Telefon-Support) ist enthalten. Weitere Informationen finden Sie auf unserer Lizenzierungsseite.
Für On-Premises Deployment wird Trellix ePolicy Orchestrator (ePO) vorausgesetzt. Enthält keine Endpoint Protection, benötigt aber die Funktionen des Trellix Agent.
Funktionen
Nur in MVISION EDR und EDR Premium ist Trellix MVISION Insights enthalten, eine Technologie zur proaktiven Priorisierung von Bedrohungen und entsprechende Erkennung, noch bevor diese Schaden anrichten können.
- MVISION ePO (SaaS)
Zentrale Verwaltung und Übersicht als Software-as-a-Service-Lösung (SaaS). - MVISION EDR
Erweitert die Virenschutzfunktionen für Endgeräte. - MITRE ATT&CK
Eine weltweit zugängliche Wissensdatenbank der Taktiken und Techniken von potenziellen Angriffen, die auf realen Beobachtungen basieren. - Ad-hoc-Abfragen auf Endpunkten
Die Daten von Endgeräte können bis zu 30 Tage zurück auf Bedrohungen überprüft werden, unterstützt durch Assistenten. - KI-unterstützte Untersuchung
Analyse auf schädliche Verhaltensmuster und Bedrohungen, sammelt relevante Daten und Nachweise.